Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-3552 — CVE-2022-3552 RCE विस्तृत शोषण चरणों के साथ | Kitploit
उपकरण/GitHubGitHub/bakalmode/cve-2022-3552
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubbakalmode/cve-2022-3552

CVE-2022-3552

CVE-2022-3552 RCE विस्तृत शोषण चरणों के साथ

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-3552

बॉक्सबिलिंग में कमजोरी का फायदा उठाने के लिए, संस्करण "BoxBilling<=4.22.1.5" होना चाहिए और आपके पास वैध व्यवस्थापक प्रमाण-पत्र होने चाहिए।

यदि आपके पास उपरोक्त स्थिति है, तो RCE प्राप्त करने के लिए आपको निम्नलिखित कदम उठाने होंगे:

Python वर्चुअल वातावरण बनाएँ (Linux)

  • root@kitploit:~
     python3 -m venv .venv
    
  • root@kitploit:~
     source .venv/bin/activate
    

अब यह pwntools लाइब्रेरी स्थापित करें

  • root@kitploit:~
     pip3 install pwntools
    

यदि यह लापता निर्भरताओं के बारे में शिकायत करता है, तो आपको कुछ सिस्टम पैकेज स्थापित करने की आवश्यकता हो सकती है:

  • root@kitploit:~
     sudo apt update
    
  • root@kitploit:~
     sudo apt install python3-pwntools
    

कोड में कुछ पंक्तियाँ हैं जिनमें समायोजन की आवश्यकता है, वे वे पंक्तियाँ हैं जो lhost IP और वह पोर्ट निर्धारित करती हैं जिससे आप शेल पकड़ने की योजना बना रहे हैं।

छवि

यदि आपने यह सब सही ढंग से किया है, तो अब आप शोषण चला सकते हैं और एक शेल प्राप्त कर सकते हैं! (-d = लक्ष्य, -u = एक वैध व्यवस्थापक ईमेल, -p = वैध व्यवस्थापक का पासवर्ड)

root@kitploit:~
 python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE
टूल डाउनलोड करें